
CVE-2020-10257 用のシェルエクスプロイトスクリプト。WordPress の TRX Addons プラグインにおける未認証 RCE で、wp-json API エンドポイント経由で管理者ユーザーを作成します。
/ \ \ / / || ) _ ) \ _/ |/ _ ) | | | ( \ V /| |/ / () / / () || | () / /|__ \ / / _| _/ || /_/_/ ||_/|//_/
by darkcast
CVE-2020-10257: WordPress TRX Addons プラグイン 未認証リモートコード実行 (RCE) 脆弱性
影響を受けるプラグイン: TRX Addons
脆弱性の種類: 未認証リモートコード実行 (RCE)
CVSS スコア: 9.8 (Critical)
脆弱なバージョン: バージョン 2.5.1 より前
修正プログラム: あり (バージョン 2.5.1 以降に更新)
説明:
CVE-2020-10257 は WordPress 用の TRX Addons プラグインに影響を与えます。これは WordPress テーマの機能を強化するために使用される人気のあるプラグインです。この脆弱性は、wp-json/trx_addons/V2/get/sc_layout API エンドポイントにおける不適切な入力検証に起因して存在します。この欠陥により、未認証のユーザーがリクエストパラメータを操作して悪意のあるデータを注入し、管理者権限を持つ新しいユーザーを追加できるようになります。
攻撃者は、脆弱な API エンドポイントに特別に細工されたリクエストを送信することでこの欠陥を悪用し、標的の WordPress サイト上に管理者権限を持つ新しいユーザーが作成される可能性があります。これにより、攻撃者がウェブサイトを完全に制御できるようになる可能性があります。
## 使用手順
### リポジトリのクローン (またはスクリプトのダウンロード):
git clone https://github.com/Darkcast/CVE-2020-10257.git cd CVE-2020-10257 chmod +x exploit.sh
### スクリプトの実行:
スクリプトは以下の引数を受け付けます:
-d ドメイン用 (例: https://www.targetsite.com)。
-u ユーザー名用 (オプション)。
-p パスワード用 (オプション)。
#### ハードコードされた値を使用した例:
./exploit.sh -d https://www.targetsite.com
#### カスタムユーザー名とパスワードを使用した例:
./exploit.sh -d https://www.targetsite.com -u admin -p mypassword